Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » AD Recovery в Windows Server 2008 R2

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки

Открыть новую тему     Написать ответ в эту тему

cobion



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добрый день Уважаемые господа профи.
Есть тут небольшая заковыка!
 
Что есть:
 
Есть два DC (DC1 и DC2), оба полноправные контроллеры одного домена!
 
Решил с эмитировать на практике "нехорошее падение одного из контроллеров -DC1".
 
Full BackUp делается каждый день (на Windows Server 2008 R2 не нужно теперь отдельно делать  SystemState и снэпшот перед бэкапом, все делается вместе с VSS).
 
Что делаю: (Отработка на стенде ради будущего спокойствия)
 
Нарочно удаляю из консоли AD Users and Computers OU и некоторые встроенные группы- не обращая на это внимание!
 
Естественно все реплицируется на DC2!
 
DC2 продолжает работать! Далее перезагружаюсь на DC1 в DSRM и просматриваю снэпшот, далее вот по этой статье
 http://itband.ru/2009/04/%D0%B2%D0%BE%D1%81%D1%81%D1%82%D0%B0%D0%BD%D0%BE%D0%B2%D0%BB%D0%B5%D0%BD%D0%B8%D0%B5-%D0%BA%D0%BE%D0%BD%D1%82%D1%80%D0%BE%D0%BB%D0%BB%D0%B5%D1%80%D0%B0-%D0%B4%D0%BE%D0%BC%D0%B5%D0%BD%D0%B0-active-di-2/
 
Все бы ничего, но есть проблема:
 
во первых на рисунке 4 уже появляется ошибка говорящая о том что AD Services не работает, ну и далее все вытекающее, подключится к ldap не могу, то есть команда dsmain не отрабатывает PS C:\> dsamain -dbpath C:\$SNAP_201107271058_VOLUMEE$\windows\ntds\ntds.dit -ldapport 50001
 
А пишет ошибку вида:
 
EVENTLOG (Error): NTDS General / Internal Processing : 50001
 
Active Directory Domain Services could not be initialized.
 
The directory service cannot recover from this error.
 
User Action
 
Restore the local directory service from backup media.
 
Additional Data
 
 Error value:
 
-1811 JET_errFileNotFound, File not found
 
 EVENTLOG (Informational): NTDS General / Service Control : 1004
 
Active Directory Domain Services was shut down successfully.
 
Есть конечно так называемая корзина AD, но это при условии уровня леса 2008 R2, а меня интересует именно принудительное восстановление, я так понимаю что вариантов более нет. Конечно тут свой минус (если я удалю кучу объектов, то мне придется каждый восстанавливать-либо целое OU). Ну или если есть $$$$ то Symantec BackUp Exec, Quest, или еще что-то.
 
Помогите плиз с проблемой!
Спасибо!
 
 
 

Всего записей: 95 | Зарегистр. 29-01-2010 | Отправлено: 15:17 31-07-2011 | Исправлено: cobion, 15:22 31-07-2011
cobion



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А это уже на свежеиспеченном DC
PS C:\windows\system32> dsamain -dbpath C:\$SNAP_201108041859_VOLUMEC$\windows\NTDS\NTDS.DIT -ldapPort 15000
EVENTLOG (Error): NTDS General / Внутренняя обработка : 1003
Не удается инициализировать доменные службы Active Directory.
 
 
 
Восстановление работы сервера службы каталогов после этой ошибки невозможно.
 
 
 
Действие пользователя
 
Восстановите локальный сервер службы каталогов с архивного носителя.
 
 
 
Дополнительные данные
 
Значение ошибки:
-1811 JET_errFileNotFound, File not found
 
EVENTLOG (Informational): NTDS General / Управление службой : 1004
Работа доменных служб Active Directory успешно завершена.
 
 
Я что-то уже призадумался!

Всего записей: 95 | Зарегистр. 29-01-2010 | Отправлено: 10:40 05-08-2011
sarti



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Я что-то уже призадумался!

 
cobion, ещё бы. А ты теперь представь, как винда призадумалась: ты вручную похерил несколько OU + вложенные группы, а после сидишь и ждёшь чуда в виде самовосстановления. Если бы всё само работало - ты сам бы сидел сейчас без работы.

Всего записей: 1972 | Зарегистр. 04-08-2006 | Отправлено: 13:33 05-08-2011
cobion



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Уважаемый! Вы невнимательны!
Даже если у меня есть DC  с OU и группами не удаленными, то текущий механизм с dsmain так же выдает ту же самую ошибку.
А предложений с вашей стороны вообще 0 к превеликому сожалению!

Всего записей: 95 | Зарегистр. 29-01-2010 | Отправлено: 14:13 05-08-2011
Tesstaigh

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Была такая же проблема с только что установленным домен контроллером,
решилась запуском этой команды (dsamain ... ) из-под учетной записи системы.
Чтобы запустить команду из-под системной учетной записи нужно выполнить "psexec -i -d -s cmd".

Всего записей: 1 | Зарегистр. 02-11-2017 | Отправлено: 22:42 02-11-2017
Открыть новую тему     Написать ответ в эту тему

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » AD Recovery в Windows Server 2008 R2


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru